Перенос контейнеров закрытых ключей и сертификатов CryptoPro | Digital Cub.

Перенос контейнеров закрытых ключей и сертификатов CryptoPro | Digital Cub. Сертификаты

Что такое сертификат и зачем он нужен?

После подачи заявления о предоставлении доступа в ИБ «Мой Бизнес» от ПАО «Промсвязьбанка» руководитель фирмы дает полномочия одному из своих сотрудников на работу в системе и представительство интересов компании. Каждый пользователь авторизуется в личном кабинете.

Возможности лица, совершающего операции в ИБ, могут быть ограничены только определенными функциями:

  • изучение и анализ имеющихся данных по финансовым операциям;
  • осуществление переводов и платежей;
  • подключение и отключение дополнительных услуг.

Чтобы совершить денежную операцию в системе ИБ «Мой Бизнес», клиент должен направить платежное поручение в Промсвязьбанк. Финансовое учреждение должно убедиться, что действия осуществляются уполномоченным лицом, а не мошенником. Если при визите в отделение банка, операционист проверяет паспорт, то в корпоративном интернет-банке идентифицируется ключ доступа из электронного сертификата подписи.

Почему возникает ошибка при чтении сертификата?

Авторизация пользователя в системе ИБ «Мой Бизнес» осуществляется одним из способов:

Наиболее надежный вариант для клиента Промсвязьбанка – использование USB-ключа. Он представляет собой флеш-карту, на которую записаны уникальные электронные данные, идентифицирующие личность клиента. Подделать, изменить и удалить сведения на накопителе нельзя.

Надпись NULL ETOKEN означает ошибку при чтении сертификата, связанную с использованием USB-ключа. Данный сбой блокируют доступ к ИБ «Мой бизнес». Если система не может прочитать сертификат, записанный на электронный носитель, нужно проверить:

  • действует ли еще USB-ключ (он выдается на срок 1 год);
  • какая версия Java установлена (64-разрядную нужно заменить на 32-разрядную);
  • произошел ли повторный вход в систему после смены USB-ключа.

Если самостоятельно разобраться с проблемой не удается, нужно обратиться к круглосуточной службе поддержки клиентов ПАО «Промсвязьбанк» по телефону 8 (800) 333-2202. Для жителей Москвы выделена отдельная линия: 7 (495) 228-3825, 7 (495) 363-2020

Payment

Уважаемый клиент!

В 2021 г. ПАО «Промсвязьбанк» планово переводит своих корпоративных клиентов на новую систему дистанционного банковского обслуживания
«PSB Corporate». Эта система разработана специально для корпоративных клиентов ПАО «Промсвязьбанк» и обладает рядом отличительных особенностей:

Работа с большим объемом информации

В системе нет ограничения по количеству отправляемых платежей, а также объемам загружаемых выписок. Отправляйте несколько тысяч платежей буквально за 10 минут. Консолидированная информация по остаткам в компании, а также интерфейс управления документами на главном экране.

Про сертификаты:  Подключение к системе

Привлечение средств

В модуле «Привлечение средств» реализована вся линейка продуктов привлечения: депозиты на стандартных и индивидуальных условиях, предложение Банка о подключении НСО, а также предоставлена возможность клиенту самостоятельно отправить заявку на подключение НСО.

Зарплатный проект

Модуль «Зарплатный проект», реализованный в системе превосходит по своему функционалу аналогичный продукт в PSB On-Line. Множество настроек по дистанционному управлению зарплатным проектом, в т.ч.: безакцептное списание со счета при оплате реестров, частичное зачисление средств, импорт реестров в формате XML и т.д.

Система Управления Финансами Корпорации

Для холдингов реализован отельный модуль «СУФК», который позволит головной организации корпорации в режиме онлайн осуществлять мониторинг движения денежных средств на счетах подконтрольных организаций, проводить акцепт документов по заданным параметрам контроля, а также составлять и управлять бюджетом группы.

      В «PSB Corporate» реализован модуль «Валютные операции» для валютных переводов и конверсии, модуль «Валютный контроль 181-и», модуль «Кредиты» с возможностью просмотра информации о заключенных кредитных договорах и отправкой заявления на транш, модули «Корпоративные карты», «e-Doc» для юридически-значимой переписки с банком и дистанционного открытия счетов. В системе можно настроить нужное количество подписей и уровни доступа. Клиенты используют криптографию по алгоритму ГОСТ 2021 и сертифицированные ФСБ носители Rutoken ECP 2.0.

Перенос контейнеров закрытых ключей и сертификатов CryptoPro | Digital Cub.Перенос контейнеров закрытых ключей и сертификатов CryptoPro | Digital Cub.Перенос контейнеров закрытых ключей и сертификатов CryptoPro | Digital Cub.Перенос контейнеров закрытых ключей и сертификатов CryptoPro | Digital Cub.Перенос контейнеров закрытых ключей и сертификатов CryptoPro | Digital Cub.ОСТАТЬСЯ В СТАРОМ ИНТЕРНЕТ-БАНКЕ

Как видите предпосылок и вариантов переноса сертификатов из реестра на другой компьютер, предостаточно.

Какие есть варианты по копированию контейнеров закрытых ключей?

Как скопировать эцп с флешки (рутокен) на компьютер в реестр — новости

Необходимость скопировать Электронную подпись (ЭП) на компьютер (Реестр) может возникнуть в случае использования ЭП на нескольких рабочих местах, в офисе, дома, в коммандировке. 

Для того чтобы скопировать электронную подпись достаточно выполнить несколько простых операций.

Чтобы скопировать сертификат:

  1. Выберите «Пуск» → «Панель управления» →«КриптоПро CSP». Перейдите на вкладку «Сервис» и нажмите на кнопку «Скопировать».
    Перенос контейнеров закрытых ключей и сертификатов CryptoPro | Digital Cub.
  2. В окне «Копирование контейнера закрытого ключа» нажмите на кнопку «Обзор».
    Перенос контейнеров закрытых ключей и сертификатов CryptoPro | Digital Cub.
  3. Выберите контейнер, который необходимо скопировать, и нажмите на кнопку «ОК».
    Перенос контейнеров закрытых ключей и сертификатов CryptoPro | Digital Cub.
  4.  Нажмите «Далее». Если вы копируете с Рутокена, то появится окно ввода, в котором укажите pin-код. Если вы не меняли pin-код на носителе, стандартный pin-код — 12345678.
  5. Придумайте и укажите имя для нового контейнера. В названии контейнера допускается русская раскладка и пробелы. 
    Перенос контейнеров закрытых ключей и сертификатов CryptoPro | Digital Cub.
  6. Нажмите «Готово».
  7. Выберите носитель, на который будет помещен новый контейнер.
    Перенос контейнеров закрытых ключей и сертификатов CryptoPro | Digital Cub.
  8. На новый контейнер будет предложено установить пароль. Рекомендуем установить такой пароль, чтобы было легко его запомнить, но посторонние не могли его угадать или подобрать. 
    Если вы не хотите устанавливать пароль, можно оставить поле пустым и нажать «ОК».

    Не храните пароль/pin-код в местах, к которым имеют доступ посторонние. В случае утери пароля/pin-кода использование контейнера станет невозможным.
    Перенос контейнеров закрытых ключей и сертификатов CryptoPro | Digital Cub.
    Если вы копируете контейнер на носитель ruToken, сообщение будет звучать иначе. В окне ввода укажите pin-код. Если вы не меняли pin-код на носителе, стандартный pin-код — 12345678.
    Перенос контейнеров закрытых ключей и сертификатов CryptoPro | Digital Cub.
Про сертификаты:  КриптоПро | КриптоПро myDSS 2.0

После копирования система вернется на вкладку «Сервис» КриптоПро CSP. Копирование завершено. Если вы планируете использовать для работы в сервисе новый ключевой контейнер,  установите его через Крипто Про.

Чтобы установить сертификат с помощью КриптоПро через «Просмотреть сертификаты в контейнере», выполните следующее:

  1. Выберите «Пуск» → «Панель управления» → «КриптоПро CSP» или укажите в строке поиска на панели Windows «КриптоПро CSP» и нажмите на него. 
  2. Выберите вкладку «Сервис» и нажмите на кнопку «Просмотреть сертификаты в контейнере».
    Перенос контейнеров закрытых ключей и сертификатов CryptoPro | Digital Cub.
  3. Нажмите на кнопку «Обзор». 
  4. Выберите контейнер для просмотра и нажмите на кнопку «ОК».
    Перенос контейнеров закрытых ключей и сертификатов CryptoPro | Digital Cub.
  5. Нажмите «Далее». 

  6. Нажмите на кнопку «Установить».
    Перенос контейнеров закрытых ключей и сертификатов CryptoPro | Digital Cub.
  7. Если появится окно c заменой сертификата, выберите «Да».

    Перенос контейнеров закрытых ключей и сертификатов CryptoPro | Digital Cub.

    Сертификат установлен.

Если кнопка «Установить» отсутствует, выполните следующее:

  1.  В окне «Сертификат для просмотра» нажмите на кнопку «Свойства» и в открывшемся окне выберите «Установить сертификат».
    Перенос контейнеров закрытых ключей и сертификатов CryptoPro | Digital Cub.
  2. В окне «Мастер импорта сертификатов» нажмите «Далее». 
  3. Выберите  «Автоматически выбрать хранилище на основе типа сертификата» и нажмите «Далее». Сертификат будет установлен в хранилище «Личные».
    Перенос контейнеров закрытых ключей и сертификатов CryptoPro | Digital Cub.
  4. Нажмите на кнопку «Далее».
  5.  Нажмите «Готово». Дождитесь сообщения об успешной установке.
    Перенос контейнеров закрытых ключей и сертификатов CryptoPro | Digital Cub.

Заказать электроннюу подпись в Махачкале можно позвонив по тел 8-928-590-11-44 или оставив заявку.

Когда нужно переносить сертификаты в другое место?

И так давайте рассмотрим по каким причинам у вас может появиться необходимость в копировании ваших ЭЦП в другое место.

  1. На текущем физическом компьютере начинает умирать жесткий диск или SSD накопитель (Как проверить жизненные показатели жесткого диска), очень частая история и жизненная, когда люди теряли все свои данные, из-за банальной жадности в покупке нового оборудования и элементарного незнания принципов резервного копирования.
  2. У вас производится модернизация оборудования, его улучшение и вам нужно перенести все сертификаты с закрытыми ключами на другую систему
  3. Вы создали отдельный сервер, в виде виртуальной машины, где будут находится все ваши сертификаты и с ними смогут работать все необходимые сотрудники, терминал для бухгалтерии. Простой пример СБИС, и когда у вас 10-20 организаций.

Копирование закрытого ключа через оснастку криптопро

Для того, чтобы скопировать контейнер для хранения закрытого ключа сертификата штатным средством, необходимо в Панели управления открыть оснастку CryptoPro, перейти в раздел Сервис и нажать Скопировать.

Далее
вы выбираете текущий контейнер, который хотите скопировать. Это может
быть либо токен, либо реестр компьютера. Затем новое имя и новое
расположение контейнера. Опять же, это может быть как реестр, так и
другой токен.

Массовый перенос ключей и сертификатов cryptopro на другой компьютер

Выше описанные методы хороши, когда у вас один или 5 ключиков в реестре, а как быть если их десятки. Помню лет 5 назад, когда я еще был младшим администратором, то я очень часто устанавливал электронные цифровые подписи главбуху, так как она работала в СБИС и сдавала там постоянно отчетность по огромному количеству организаций, по типу рога и копыта.

Держать кучу токенов было не вариант, и для таких вещей у нее все хранилось в реестре и копия сертификатов была на флешке в сейфе. Флешку потом потеряли, встал вопрос сделать резервную копию всего и плюс обновить систему, в виду нового компьютера, на операционной системе Windows 8.1. ЭЦП было штук 50, а так как я ценю свое время, то и искал методы, выполнить это быстрее, к счастью я его нашел.

Заключался метод переноса сертификатов из реестра, в выгрузке веток и подмене SID значения, но обо всем по порядку. О том, как посмотреть SID пользователя и что это такое я рассказывал.

Открываете командную строку cmd и вводите команду:

Массовый перенос ключей и сертификатов cryptopro с компьютера на компьютер

В
интернете достаточно легко находится способ переноса контейнеров
закрытых ключей КриптоПро через копирование нужной ветки реестра, где
это все хранится. Я воспользуюсь именно этим способом. А вот с массовым
переносом самих сертификатов у меня возникли затруднения и я не сразу
нашел рабочий способ. Расскажу о нем тоже.

Для
дальнейшей работы нам надо узнать SID текущего пользователя, у которого
мы будем копировать или переносить сертификаты с ключами. Для этого в
командной строке выполните команду:

Перенос сертификатов в виде пошаговой инструкции

Первые два пункта я описывать тут не стану, так как я уже это подробно рассказывал, посмотрите по ссылкам. Я расскажу, об остальных методах и начнем мы с классического КриптоПРО.

Данный метод подойдет для тех ситуаций, когда у вас один или 2 сертификата (ЭЦП). Если же их несколько десятков, а это не такая уж и редкость, то такой путь вам не подходит, и там придется выбирать 4-й метод.

Важное замечание. Я буду переносить контейнеры закрытого ключа, которые хранятся в реестре. Если вы храните их только на токене, то переносить контейнеры вам не надо, только сертификаты

Принципы работы иб «мой бизнес» от промсвязьбанка

ПАО «Промсвязьбанк» при формировании электронной среды учитывает интересы клиентов – юридических лиц. Руководителям компаний предоставляются следующие возможности интернет-банкинга:

  • поле для проведения финансовых операций – от перечислений на платежные реквизиты органов власти до выставления счетов партнерам (возможна работа с шаблонами);
  • функции контроля (отслеживание операций по счетам, анализ доходов и расходов, проверка контрагентов);
  • сопряженная работа с банком напрямую, а также интеграция с сервисами 1С и организациями-партнерами.

Экспорт сертификата из контейнера криптопро csp — эцп shop

Оцените статью
Мой сертификат
Добавить комментарий